Xiaomi Cameras Connected to Google Nest Expose Video Feeds From Others
Waar de fout ligt is onduidelijk - Google? Xiaomi?
Xiaomi camera's geven toegang tot video-feed aan anderen via Google Nest Hubs
- selder
- Moderator
- Berichten: 6305
- Lid geworden op: 29 jun 2005, 20:25
- Locatie: Tienen
- Uitgedeelde bedankjes: 99 keer
- Bedankt: 727 keer
Heb jij dan nog meer/extra informatie dan er in je artikel staat? It appears the issue doesn't reside in Google products; instead, it could be a bug in the way Xiaomi implemented the connection between its smart cameras and Nest Hub. - waarom denk je dat het aan Google ligt en niet aan Xiaomi?
Ghost S1 • 8086K @5.2Ghz • Asus ROG Ryuo 240mm • Asus ROG STRIX Z390-I • Corsair Vengeance LPX 2x16GB 3200Mhz • Asus RTX2080Ti Turbo • Samsung 970 EVO 2TB • Asus ROG Swift PG258Q 240Hz • Logitech G Pro keyboard/mouse/headset
-
- Elite Poster
- Berichten: 1218
- Lid geworden op: 01 nov 2005, 10:53
- Locatie: Pelt
- Uitgedeelde bedankjes: 27 keer
- Bedankt: 56 keer
Een goed voorbeel waarom je cloud/internet connected camera's links moet laten liggen !
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
We weten natuurlijk bitter weinig. Ik stel me vooral vragen bij hoe de integratie loopt - ik zou denken dat je zo'n device moet toevoegen aan je google assistant, en er dan toch een access token moet verschaft worden wat het achterliggende toestel eenduidig gaat identificeren.selder schreef:Heb jij dan nog meer/extra informatie dan er in je artikel staat? It appears the issue doesn't reside in Google products; instead, it could be a bug in the way Xiaomi implemented the connection between its smart cameras and Nest Hub. - waarom denk je dat het aan Google ligt en niet aan Xiaomi?
Het lijkt me dat de verantwoordelijkheid hier tweeledig is/kan zijn: een gebrek aan afdwingen van eventuele authenticatie van een device, en een onduidelijke/onvolledige spec?
Vooral veel vragen, en nood aan bewustwording bij het bredere publiek dat veel van die zaken echt niet veilig zijn
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)